dedecms漏洞的扫描器

admin 2023年5月29日08:50:48评论80 views字数 1523阅读5分4秒阅读模式

简介

dedescan是一款可以扫描所有已公开的dedecms漏洞的扫描器。

        ...                 ...                                                             ...                 ...                                                             ...                 ...                                                             ...                 ...                                                             ...                 ...                                                        ........  .......   ........   .......   .......    ......    ......   ........    ...  .... .... ....  ... ....  .... ...  .... ...   ... ....  ...  ...  .... ....  ....  .... ...   ... ...   ...  ...   ... ...       ...   ...  .    ...  ...   ...  ....   ... ......... ...   ... ..........  ....     ...           .....  ...   ...  ....   ... ...       ...   ... ....         ......  ...        ........  ...   ...  ....  .... ...       ...   ... ....            .... ...   ... ....  ...  ...   ...   ...  .... ....  ... ....  ...  ...  .... ...   ... ....  ... ....  ...  ...   ...   .........  ........  ........   .......  ........   ........  ........  ...   ...     .......   .....     .......    .....     .....      ....     ........ ...   ...

用法:python3 dedescan.py

然后直接输入域名即可

已实现的功能

后台查找(win版本探测短路经检测路径检测trace检测advancedsearch.php SqlInjectsql_class.php SqlInjectfeedback_js.php SqlInjectgetpage xssguestbook.php SqlInjectinfosearch.php SqlInjectjump.php xsslogin.php xssrecommend.php SQLredirectreg_new.php SqlInjectsearch.php sqlinjectV5order by SqlInjectarticle_keyword_select.php xsscatelog_tree.php xsscontent_list.php xssfile_pic_vie.php xsspic_view.php xssselect_images.php xsswritebook getshelldigg_frame.php rcelist.php xsslogin.php xssconfig.php xssflash xss

dedecms漏洞的扫描器

参考链接

https://github.com/shmilylty/dedecmscan


dedecms漏洞的扫描器


本文版权归作者和微信公众号平台共有,重在学习交流,不以任何盈利为目的,欢迎转载。


由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。公众号内容中部分攻防技巧等只允许在目标授权的情况下进行使用,大部分文章来自各大安全社区,个人博客,如有侵权请立即联系公众号进行删除。若不同意以上警告信息请立即退出浏览!!!


敲敲小黑板:《刑法》第二百八十五条 【非法侵入计算机信息系统罪;非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。


原文始发于微信公众号(巢安实验室):dedecms漏洞的扫描器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月29日08:50:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   dedecms漏洞的扫描器https://cn-sec.com/archives/1766826.html

发表评论

匿名网友 填写信息